Сегодня 11 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → интернет вещей

Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только

Операторы служб аренды, например, электровелисипедов или зарядных устройств для электромобилей пренебрегают безопасностью, используя архитектуру интернета вещей. Это делается в угоду удобству пользователей, но инфраструктура оказывается уязвимой перед кибератаками.

 Источник изображения: JUICE / unsplash.com

Источник изображения: JUICE / unsplash.com

Уязвимость подобных сервисов перед типовыми кибератаками продемонстрировал на профильной конференции китайский эксперт Хэтянь Ши (Hetian Shi). Сервисы аренды, использующие технологии интернета вещей, уязвимы на уровне архитектуры, установил он: арендное оборудование комплектуется портами, подключившись к которым обладающий соответствующими навыками злоумышленник может находить уязвимости.

В прошивках устройств и в серверных службах могут использоваться общие ключи аутентификации; слабой защитой отличаются и клиентские приложения арендных сервисов. Обойдя защиту приложения, хакер может, например, создавать фантомных клиентов, которых поставщики услуг не смогут отличить от действительных — фантомные клиенты позволяют пользоваться арендной техникой бесплатно. Под угрозой оказывается и личная информация клиентов этих служб, потому что доступ к серверной части оказывается относительно несложной задачей.

Свои слова Хэтянь Ши подкрепил эффектной демонстрацией. Он создал универсальное средство взлома арендных сервисов IDScope и показал как оно работает с iOS-приложением одной из популярных в Китае сетей зарядных станций для электромобилей. Он попросил аудиторию выбрать город — выбор пал на Шанхай, — после чего указал на одну из станций в центре города, установил в приложении её идентификатор и ввёл его в свой скрипт. Через секунду или две соответствующий зарядному устройству зелёный значок («Свободно») сменился на серый («Отключено»).

Слабая защита в реализации сервисов на архитектуре интернета вещей позволяет не только взламывать оборудование, но и производить на такие сервисы DDoS-атаки, выводя тем самым из строя целые городские сети зарядных устройств для электромобилей. Исследователь также протестировал 11 приложений европейских поставщиков услуг и обнаружил в них аналогичные проблемы, сделав вывод, что подобные уязвимости характерны для этих сервисов по всему миру.

Пчёлам в Новой Зеландии провели спутниковый интернет от Starlink

Новозеландский оператор сотовой связи, компания One NZ, сообщил, что с июня 2025 года предлагает недорогое подключение устройств Интернета вещей к спутниковой интернет-сети Starlink. В частности, опция стала доступна для пчеловодов, которые благодаря прямому подключению ульев к спутникам могут дистанционно следить за пчелиными семьями в отдалённых уголках страны. Точные данные о состоянии пчёл и ульев позволяют значительно повысить продуктивность этого промысла.

 Источник изображений: One NZ

Источник изображений: One NZ

Компания One NZ стала первой, кто начал столь тесное сотрудничество со Starlink. Значительная часть территории Новой Зеландии не охвачена сотовыми вышками, поэтому прямое подключение смартфонов и IoT-устройств к спутникам оказалось особенно востребованным. Услуга вызвала интерес у пчеловодов, которые часто размещают пасеки в труднодоступных районах, где отсутствует традиционная сотовая связь и, скорее всего, не появится в обозримом будущем. С появлением услуги от Starlink сотовым покрытием фактически охвачена вся страна, включая 40 % территории, ранее остававшейся вне зоны действия вышек.

Для пчеловодов предлагаются терминалы CAT-1, к которым можно подключать множество датчиков, например, температуры и влажности. Эти терминалы связываются со спутниками Starlink и передают данные владельцам пасек, которым теперь не нужно лично посещать каждую точку для оценки состояния ульев и пчёл. Оператор уточняет, что стоимость услуги вполне доступна, и она охотно приобретается пчеловодами.

«Роскосмос» передумал строить собственный аналог Starlink для экономии бюджета

«Роскосмос» отказался от создания спутниковых группировок интернета вещей «Марафон IoT» и широкополосного доступа в интернет «Скиф» для экономии федерального бюджета, рассказал «РИА Новости» гендиректор госкорпорации Дмитрий Баканов.

 Источник изображения: Donald Giannatti / Unsplash

Источник изображения: Donald Giannatti / Unsplash

По его словам, к проектам можно будет вернуться, если ими заинтересуются частные компании. «Ряд проектов, которые были в рамках предыдущей версии национального проекта, мы предлагаем бизнесу… Частники к указанным проектам пока интереса не проявили. Если проявят, для нас не будет проблемой вернуть», — отметил Баканов.

В «Роскосмосе» уточнили, что сама многоспутниковая группировка «Сфера», частью которой должны были стать «Скиф» и «Марафон», свою актуальность сохраняет. Она позиционируется в качестве интегрированной орбитальной группировки РФ, куда также входят системы связи на геостационарной, высокоэллиптической и низкой орбитах, системы радиолокационной и оптико-электронной съёмки из космоса, а также система навигации ГЛОНАСС.

Изначально планировалось вывести на орбиту 264 спутника «Марафон IoT» и 12 аппаратов «Скиф». Спутники для интернета вещей хотели начать запускать в первой половине 2025 года. Два года назад «Роскосмос» объявлял о заключении госконтракта с АО «Решетнёв» на создание космических аппаратов для формирования низкоорбитальной спутниковой группировки IoT. Спутники должны были использоваться в интересах авиации и для сервисов мобильного интернета.

Запуск первого российского спутника для Интернета вещей отложен для дополнительной проверки

Пресс-служба «Роскосмоса» сообщила, что запуск первого демонстрационного аппарата из планируемой спутниковой группировки «Марафон-IoT», предназначенной обеспечивать функционирование устройств Интернета вещей (Internet of Things, IoT), отложен для проведения дополнительных проверок программного обеспечения. После тестирования спутник будет отправлен в космос в качестве попутной полезной нагрузки.

 Источник изображения: «Роскосмос»

Источник изображения: «Роскосмос»

«Запуск первого демонстрационного космического аппарата "Марафон-IoT" перенесён с целью дополнительных проверок программного обеспечения, а также уточнения программы дополнительных исследований», — говорится в сообщении «Роскосмоса». Аппарат «Марафон-IoT» должен был отправиться на орбиту в качестве попутной нагрузки со спутником «Метеор-М» № 2-4, запуск которого планируется произвести с космодрома Восточный в первом квартале 2024 года.

Спутниковую группировку «Марафон-IoT», которая обеспечит связь для устройств Интернета вещей, планируется сформировать в рамках программы «Сфера», которую президент России Владимир Путин представил на прямой линии в 2018 году. Программа предусматривает запуск спутников связи и дистанционного зондирования Земли.

В состав спутниковой группировки «Марафон-IoT» войдут более 250 космических аппаратов лёгкого класса, вес каждого спутника не превысит 50 кг. Спутники будут выведены на низкие околоземные орбиты с высотой около 750 км в 12 орбитальных плоскостях.

Генеральный директор разработчика и изготовителя спутников АО «Решетнев» Евгений Нестеров сообщил, что серийное производство лёгких орбитальных аппаратов «Марафон-IoT» должно начаться в 2024 году. К 2025 году планируется выпустить пять спутников, а к 2026 году — 44.

Росстандарт утвердил национальный стандарт протокола связи для интернета вещей

Росстандарт утвердил национальный стандарт протокола LoRaWAN для интернета вещей (IoT). Вместе со стандартами NB-IoT и GSM упомянутый протокол беспроводной связи является распространённым и используется для обеспечения связи между IoT-устройствами. Стандартизация протокола необходима для унификации технических требований производителей умных счётчиков и датчиков, а также технических возможностей сети, которую предоставляют операторы связи.

 Источник изображения: TheDigitalArtist / Pixabay

Источник изображения: TheDigitalArtist / Pixabay

Росстандарт утвердил национальный стандарт протокола LoRaWAN приказом от 22 декабря 2023 года. Прежде протокол пользовался популярностью, а теперь, вероятно, получит ещё большее распространение, считают в ведомстве. Что касается самого стандарта, то он может использоваться при проведении государственных, муниципальных и коммерческих закупок, подготовке технической и закупочной документации, технических заданий и др.

Ожидается, что утверждение протокола LoRaWAN в качестве ГОСТа создаст фундамент для развития отечественных производителей и разработчиков. Помимо промышленности в число основных рынков применения стандарта войдут рынки умного дома и носимых устройств. Вступить в силу стандарт должен 1 июля 2024 года, следует из его описания. Он может использоваться при обмене данными с бытовым и промышленным оборудованием, включая датчики, приборы, пломбы в сфере строительства и ЖКХ, транспорта и логистики, а также носимыми устройствами.

Разработкой стандарта занимались специалисты технического комитета 194 «Кибер-физические системы» совместно с Ассоциацией интернета вещей. Стандарт учитывает специфику российского законодательства, а также имеет совместимость с глобальным стандартом LoRaWAN. Это позволяет задействовать соответствующие национальному стандарту устройства и оборудование в глобальных технологических решениях, а также поможет отечественным разработчикам выйти на зарубежные рынки. Отмечается, что использование национального стандарта является добровольным, но его применение может быть обязательным для проведения закупок компаниями с госучастием.


window-new
Soft
Hard
Тренды 🔥
Пираты «угнали» Forza Horizon 6 за 9 дней до релиза — помогли сами разработчики 10 мин.
Nvidia подтвердила утечку данных пользователей GeForce Now через армянские сервера 16 ч.
Ветеран Epic Games взялся за европейскую альтернативу Unreal Engine 19 ч.
Google привязала reCAPTCHA к Play Services и отрезала от верификации пользователей Android без сервисов Google 22 ч.
Новая статья: Heroes of Might and Magic: Olden Era — время расцвета. Предварительный обзор 10-05 00:05
Anthropic отучила свой ИИ шантажировать пользователей при угрозе отключения 09-05 18:52
Microsoft улучшила работу Windows 11 с тачпадом и сенсорной клавиатурой, а также повысила стабильность «Проводника» 09-05 17:28
Пользователей Instagram лишили сквозного шифрования в личных сообщениях 09-05 16:51
ИИ всё чаще пишет научные статьи — отличить от человеческих становится невозможно, и это пугает 09-05 14:43
ИИ-модель OpenAI GPT-5.5 оказалась в 1,5–2 раза дороже предшественницы 09-05 14:38
Tesla издевается над фанатами, внезапно отложив церемонию вручения последних Model S и Model X 53 мин.
ByteDance увеличит капитальные затраты на четверть, направив больше средств на закупку китайских ИИ-ускорителей 2 ч.
Apple сохранит высокую зависимость от TSMC, поскольку та будет выпускать по 2-нм технологии модемы 5G 3 ч.
Arm уверена, что в серверном сегменте появятся 512-ядерные процессоры, это поможет ей стать крупнейшим поставщиком 4 ч.
Новая статья: Обзор смартфона nubia Z80 Ultra: на этой выставке я главный экспонат 8 ч.
Новая статья: ИИтоги апреля 2026 г.: пестроцветная инкапсуляция смыслов 10 ч.
Рождение новой SpaceX? Инвесторы с Reddit разогнали акции спутниковой компании AST SpaceMobile на 6000 % 17 ч.
MaxSun выпустила новые MoDT-платы с распаянными Raptor Lake серии Core 200H 19 ч.
Samsung расширила группу по созданию человекоподобных роботов и ускорила ИИ-трансформацию 23 ч.
Nvidia в этом году потратила на покупку активов других компаний более $40 млрд 10-05 08:06